logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

vulnhub靶场【Raven系列】之2 ,对于mysql udf提权的复习

该靶场与前面靶场raven-1考察点是一样的,不过这里ssh爆破取消了。网站目录爆破,发现名信息使用php mailer对应的版本漏洞进行复习操作获取反弹shell后,发现mysql与wordpress连接的数据库文件上传pspy64获取到mysql以root身份运行的,所以权限很高查看到wordpress的用户密码后,能破解的,还是登录网站查看,因为可能有其他敏感信息,多收集测试mysql ud

文章图片
#mysql#数据库#网络 +3
模拟网络攻击

泛洪攻击如同其名,如同洪水一般,而这种攻击有最明显的一种特征,就是其产生的数据包很多很多。

文章图片
#网络#网络协议
到底了